首页 > 运维笔记

所有人都用 `git` 登录,GitLab 为什么还能认出你?

所有人都用 git 登录,GitLab 为什么还能认出你? 第一次认真看 GitLab 的 SSH 地址时,很多人都会产生同一个疑问: git@gitlab.example.com:team/project.git 奇怪,明明我的 GitLab 用户名是 alice,这里为什么写的是 git?如果所有人都以 git 登录,GitLab 又怎么知道这次推送究竟是谁发起的?更让人担心的是:GitLab 是不是接管了整台服务器的 SSH,连其他 Linux 用户也会受到影响? 答案比“GitLab 做了一套特殊 SSH”更有意思:它没有重新发明 SSH,而是把 OpenSSH 原本就提供的身份...

[AI Native][OpenWrt] 给犀牛 R66S 编译 OhMyWrt:从一句话到 TF 卡直接启动

[AI Native][OpenWrt] 给犀牛 R66S 编译 OhMyWrt:从一句话到 TF 卡直接启动 这是一次完整的 AI Native 固件构建:我只提出目标,AI 通过 SSH 调查设备支持、配置并编译 OhMyWrt、校验产物、设计无 HDMI 验收流程;我唯一做的事情,是用 balenaEtcher 把镜像写进 TF 卡,然后插卡、接网线、上电。 Tags: AI Native OpenWrt OhMyWrt FastRhino R66S ARM64 Homelab 目录 这次到底是谁做了什么 为什么 R66S 需要单独编译 确认目标:ARM64 不等于随便一个...

广播过不了 WireGuard:一次小米摄像头跨网发现 SMB 的抓包与修复

广播过不了 WireGuard:一次小米摄像头跨网发现 SMB 的抓包与修复 米家只显示“没有可用的网络存储”。真正的问题不是 SMB 不通,而是摄像头根本不知道该去连谁。 目录 问题:445 端口能通,米家却看不到 NAS 抓包:摄像头到底发了什么 第一个坑:remote announce 不是它要的协议 第二个坑:普通 UDP relay 能显示列表,却无法登录 最终方案:只代理发现,并透明伪装回包源地址 代码如何收紧安全边界 部署与使用 怎么判断每一段是否真的成功 开源与适用范围 问题:445 端口能通,米家却看不到 NAS 网络结构很常见: 摄像头局域网 ...

一次 SMB 视频点击引发的 SIGSEGV:当 ffmpeg 和 libvips 各带一份 glib

一次 SMB 视频点击引发的 SIGSEGV:当 ffmpeg 和 libvips 各带一份 glib 用户:"我点了 SMB 上的电影,server 直接崩了。" 我:"…让我看看。" 目录 现象:一点视频,服务器整个退出 第一直觉:又是 LD_LIBRARY_PATH 顺序问题 真相:两个 bundle,两份 glib 为什么"一份 glib"是天大的事 短期回避 vs. 真正修复 tokimo-lib:把 ffmpeg 和 libvips 关进同一个 Docker CI 里如何强制"只有一份 glib&q...

用 Opus 半小时把博客从 Typecho 搬到 GitHub Pages

用 Opus 半小时把博客从 Typecho 搬到 GitHub Pages 旧博客一直跑在 Typecho 上:PHP + MySQL + Nginx + 主题 + 评论插件。可以工作,但每次想动它都要先盘一遍 PHP 版本、SSL 证书、备份是否完整、主题是否还兼容。维护成本远高于写作成本。 今晚用 Claude Opus 4.7 把整套迁到 GitHub Pages,耗时约半小时。 新架构 前端:React + Vite + TypeScript,构建产物推 gh-pages 内容存储:当前仓库的 GitHub Issues。一篇文章 = 一个 Issue,标签作分类与 tag,...

CentOS 更新系统漏洞补丁

如何列出可用的安全更新? 获取可用的安全更新 # yum list-security 获取所有的安全更新列表以及每条是否可更新的状态 yum --security check-update 获取所有当前可更新的关于firefox的安全更新 # yum list-security firefox 查看安全更新 RHSA-2017:0933 的具体信息 # yum info-security RHSA-2017:0933 如何更新所有可更新的系统漏洞补丁 yum update --security 如果有内核更新,记得重启服务器。

最新文章

最近回复